IIS
PUT漏洞
短文件名猜测
远程代码执行(CVE-2017-7269)
解析漏洞
认证绕过
Apache
解析漏洞
目录遍历
Nginx
文件解析
目录遍历
CRLF注入
目录穿越
Tomcat
任意文件上传
文件读取/包含漏洞
反序列化漏洞
进程注入
war后面文件部署
Jboss
反序列化漏洞
war文件后门文件部署
weblogic
反序列化漏洞
SSRF任意文件上传
任意文件上传/读取
远程代码执行漏洞
war后面文件部署
struts
代码执行
https://github.com/Lucifer1993/struts-scan